Kybernetické útoky jsou dnes realitou, které čelí téměř každá firma. Jak se ukazuje, mnohem častěji než technické zranitelnosti tvoří slabé místo v ochraně firemních dat přístup a nedostatečná pozornost zaměstnanců. Tomáš Volný, vedoucí centra bezpečnostních operací společnosti axelum, varuje, že se firmy nemusejí obávat pouze technologií, ale především lidí, kteří s těmito technologiemi pracují.
Phishing a sociální inženýrství jako největší hrozby
Podle Volného jsou phishingové e-maily a telefonní útoky jedny z nejúčinnějších metod, jakými útočníci získávají přístup do firemních systémů. Často se útočníci vydávají za pracovníky IT oddělení a snaží se vymanit od zaměstnanců citlivé informace, jako jsou hesla nebo přístupové kódy. „Největší slabinou ve firmách jsou lidé,“ říká Volný. Mnoho zaměstnanců je nedostatečně školeno v oblasti kybernetické bezpečnosti, což znamená, že mohou bezmyšlenkovitě kliknout na škodlivý odkaz nebo sdílet důležité informace s neznámými osobami.
Tomáš Volný, který se více než deset let aktivně zabývá kybernetickou bezpečností, poukazuje na to, že se situace nijak nezlepšuje. „Nacházíme se v éře, kdy anonymita online prostředí umožňuje útočníkům provádět své činnosti bez zvláštního rizika. Důležité je kombinovat technologická řešení s neustálým školením zaměstnanců,“ dodává Volný.
Bezpečnostní monitorování a jeho důležitost
Bezpečnosti firemních dat by mělo být věnováno průběžné úsilí. Jednou z metod, kterou Volný používá, jsou „red team“ operace, ve kterých se tým specialistů snaží proniknout do firemních systémů stejně jako skuteční útočníci. Tento proces zahrnuje nejen technologické útoky, ale také podezřelé praktiky, při kterých se například důvtipně zakrývá povaha útočníka. Nedávnoů se Volný svěřil se svým záměrem přestrojit se za bezdomovce, aby mohl procházet firemní odpad a hledat informace o dodavatelích a interních procesech.
„Měl jsem dokonce voňavku, která vlastně smrděla, aby se ke mně nikdo nepřibližoval,” vzpomíná Volný. Tímto způsobem se dostal k cenným informacím, které běžné metody selhaly při získávání. Je přesvědčen, že hackeři nemusí být vždy typy s kapucí, ale mohou to být i lidé, kteří vypadají jako běžní pracovníci firmy.
Budoucnost kybernetické bezpečnosti
Ačkoliv je k dispozici široké spektrum technologií, které mají ochránit firemní data, jako jsou firewally, antiviry nebo moderní bezpečnostní systémy, podle Volného samy o sobě nejsou dostatečné. Je nezbytné, aby tyto nástroje byly správně nastaveny a průběžně udržovány, jinak nebudou efektivní. „Mnoho firem sice investuje do detekčních systémů, ale často je chybně nastaví nebo nevěnují pozornost potřebné údržbě. To může vést k situacím, kdy reální útočníci zůstanou ve firmě celé týdny, aniž by byli detekováni,“ varuje odborník.
Vzhledem k tomu, že kybernetické útoky stále častěji nabývají na sofistikovanosti, je zásadní, aby firmy pravidelně revidovaly své bezpečnostní protokoly a každoročně organizovaly školení pro své zaměstnance. Klíčem k úspěšné ochraně není pouze technologie, ale také informovanost a připravenost lidí, kteří s těmito daty pracují. Dostatečně školený personál dokáže rozeznat podezřelé aktivity a včas zasáhnout před tím, než dojde k vážnému úniku dat.
